
O mecanismo de gerenciamento de projetos e relatórios do SpecterOps

Ghostwriter é uma plataforma de código aberto projetada para aprimorar operações de segurança ofensiva, simplificando a elaboração de relatórios, o rastreamento de ativos e o gerenciamento de avaliações. Ela oferece ferramentas para gerenciar clientes, criar uma biblioteca reutilizável de descobertas e organizar a infraestrutura e os domínios utilizados durante as avaliações. Com seu poderoso mecanismo de relatórios, o Ghostwriter inclui recursos abrangentes de escrita colaborativa e modelos de relatórios personalizáveis, permitindo que as equipes produzam entregas refinadas com o mínimo de esforço manual.
O Ghostwriter vem equipado com recursos de "nível empresarial", como controles de acesso baseados em funções, autenticação de login único e autenticação multifator. Além disso, ele integra-se a ferramentas como Mythic C2 e Cobalt Strike para permitir o registro automático de atividades. Essas capacidades tornam o Ghostwriter um ambiente centralizado e colaborativo ideal para equipes vermelhas e consultores planejarem, executarem e documentarem suas avaliações de forma eficiente.
A plataforma rastreia e gerencia efetivamente informações de clientes e projetos, ativos de infraestrutura encoberta (como servidores e nomes de domínio), modelos de descobertas, modelos de relatórios, arquivos de evidências e muito mais.
Esses dados são acessíveis ao mecanismo de relatórios do Ghostwriter, que gera relatórios abrangentes do Word (DOCX) usando modelagem Jinja2 e seus modelos de relatórios personalizados. O Ghostwriter também pode produzir relatórios nos formatos XLSX, PPTX e JSON.
Além disso, você pode aproveitar a API GraphQL do Ghostwriter para integrar gerenciamento de projetos personalizado, fluxos de trabalho de relatórios e ferramentas externas na plataforma.
Confira o post introdutório do blog: Apresentando o Ghostwriter
Este post do blog discute o design e a intenção por trás do Ghostwriter: Apresentando o Ghostwriter: Parte 2
A Wiki do Ghostwriter contém tudo o que você precisa saber para usar ou personalizar o Ghostwriter.
A wiki cobre desde informações de instalação e configuração para novos usuários até esquemas de banco de dados, o guia de estilo de código do projeto e como expandir ou personalizar partes do projeto para atender às suas necessidades.
A maneira mais rápida de obter ajuda é pelo Slack. A equipe do Slack do BloodHound possui um canal #ghostwriter para discutir este projeto e solicitar assistência. Também há um canal #reporting para discutir vários tópicos relacionados à escrita e gerenciamento de relatórios e descobertas.
Você pode enviar um issue. Se o fizer, use o modelo de issue e forneça o máximo de informações possível.
Antes de enviar um issue, revise a Wiki do Ghostwriter. Muitos dos problemas comuns encontrados por novos usuários decorrem da falta de uma etapa de instalação ou de um problema com o Docker em seu sistema host.
A equipe do projeto recebe feedback, novas ideias e contribuições externas. Por favor, abra issues ou envie pull requests! Antes de enviar um PR, verifique issues abertas e fechadas para qualquer discussão relacionada anterior. Além disso, o código proposto deve seguir o Guia de Estilo de Código para ser aceito.
Pedimos apenas que você limite as submissões de PR àquelas que corrigem um bug, melhoram um recurso existente ou adicionam algo novo.
As seguintes pessoas na SpecterOps contribuíram muito para este projeto:
Essas pessoas gentilmente submeteram feedback e PRs para corrigir bugs e melhorar recursos existentes. Obrigado!
O desenvolvimento contínuo do Ghostwriter não seria possível sem o compromisso da SpecterOps com a transparência e o apoio ao desenvolvimento de código aberto.